Size: a a a

QA — Load & Performance

2020 September 07

M

Maxim in QA — Load & Performance
Ну, типа, пользователи слишком часто ломают или компроментируют ключи шифрования, но теперь мы будем хранить ваши ключи у себя!
источник

AZ

Andrey Zuykov in QA — Load & Performance
Maxim
Ну, типа, пользователи слишком часто ломают или компроментируют ключи шифрования, но теперь мы будем хранить ваши ключи у себя!
Надежнее ключи в лесу закопать)
источник

СФ

Степа Фомичев... in QA — Load & Performance
Maxim
Ну, типа, пользователи слишком часто ломают или компроментируют ключи шифрования, но теперь мы будем хранить ваши ключи у себя!
Ну а как тебя третья сторона идентифицирует?
источник

СФ

Степа Фомичев... in QA — Load & Performance
По моему чем больше звеньев в системе, тем больше шансов что она где-то даст сбой
источник

M

Maxim in QA — Load & Performance
Там просто TLS вроде бы.
источник

M

Maxim in QA — Load & Performance
Так что сертом.
источник

AZ

Andrey Zuykov in QA — Load & Performance
Степа Фомичев
По моему чем больше звеньев в системе, тем больше шансов что она где-то даст сбой
Если безопасность в приоритете - придется идти на риски от излишней перестраховки.
источник

AZ

Andrey Zuykov in QA — Load & Performance
Каждая дополнительная проверка - это риск.
источник

СФ

Степа Фомичев... in QA — Load & Performance
Если честно, не вижу особого смысла, все равно если у тебя утекает что-то с устройства то все, кранты. Другое дело что сертификат быстро станет скомпрометированным, возможно, быстрее чем ключ
источник

AZ

Andrey Zuykov in QA — Load & Performance
Степа Фомичев
Если честно, не вижу особого смысла, все равно если у тебя утекает что-то с устройства то все, кранты. Другое дело что сертификат быстро станет скомпрометированным, возможно, быстрее чем ключ
Ну я бы привел аналогию с банковским хранилищем. Ты пробил одну дверь, а у тебя на пути другая, и деньги достать не сможешь.
Но если ты как клиент пришел, и первую дверь заклинило, свои денежки ты не получишь.
Издержки безопасности так сказать.
источник

СФ

Степа Фомичев... in QA — Load & Performance
А есть какой то чат где обсуждаются проблемы безопасности и пентесты? Интересная область достаточно
источник

AZ

Andrey Zuykov in QA — Load & Performance
@qa_security. Вот не знаю, он это или не он.
источник

AZ

Andrey Zuykov in QA — Load & Performance
А не это не то
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Читаю
https://t.me/OWASP_RU
Тут есть анонсы митапов. Пишет Лука Сафонов известный по статьям на habr

https://t.me/ru_appsec
Тут пишет Владимир Кочетков из Positive Technologies. Учился на его материалах:
https://www.google.com/search?q=%D0%BA%D0%BE%D1%87%D0%B5%D1%82%D0%BA%D0%BE%D0%B2+inurl%3Ahttps%3A%2F%2Fwww.ptsecurity.com%2Fru-ru%2Fresearch%2Fwebinar%2F
источник
2020 September 08

R

Roman in QA — Load & Performance
NoEndOutcry💡🔋🚓 Mikstyraspb(L16+9)
одну букву написал маленькую вместо большой и сразу облом
Я написал три маленьких и приняло пароль... Веб морда сбер онлайн
источник

ИФ

Имя Фамилия... in QA — Load & Performance
Что почитать по нагрузочному тестированию микросервисов
источник

jj

jagga jagga in QA — Load & Performance
А что там читать?
источник

ΙΤ

Ιωάννης Τσεκούρι... in QA — Load & Performance
Тоже не очень понял чем это отличается
источник

KY

Kirill Yurkov in QA — Load & Performance
Имя Фамилия
Что почитать по нагрузочному тестированию микросервисов
а что-то уже читал о нагрузке вообще?
источник

VG

Viktor Ganeles in QA — Load & Performance
Ιωάννης Τσεκούρι
Тоже не очень понял чем это отличается
Разве что на одном серваке 100500 процессов, которые одинаково называются но нужно понимать, какое за какой функционал отвечает
источник